La implementació de MLAG a RouterOS permet configurar el Protocol de Control d'Agregació d'Enllaços (LACP) en dos dispositius separats, mentre que el client creu estar connectat al mateix equip. Això proporciona redundància física en cas d'error de l'interruptor.
Els interruptors de les sèries CRS3xx, CRS5xx i els dispositius CCR2116, CCR2216 es poden configurar amb MLAG utilitzant RouterOS versió 7.
Ambdós equips estableixen les interfícies MLAG i actualitzen la taula de host del bridge sobre el port d'equips utilitzant el Protocol de Control Inter Chasis (ICCP).
Al final de l'article trobareu un petit prova que et permetrà avaluar els coneixements adquirits en aquesta lectura
L'ICCP de RouterOS no requereix una configuració IP, però ha d'estar aïllat de la resta de xarxa mitjançant una VLAN no etiquetada dedicada. Aquesta VLAN no etiquetada es pot configurar amb filtratge de VLAN i pvid. Els ports d'equips també es poden configurar com a interfícies d'enllaç LACP.
Quan el port dels equips està en execució i s'estableix l'ICCP, es fa l'elecció del dispositiu primari. L'equip amb l'adreça MAC de bridge més baixa actuarà com a dispositiu primari i se seleccionarà l'identificador del sistema (system-id).
Aquest identificador del sistema s'utilitza per a la identificació del bridge STP BPDU i l'identificador del sistema LACP.
El MLAG requereix que el protocol STP, RSTP o MSTP estigui habilitat. Utilitzeu la mateixa prioritat STP i la mateixa configuració STP als ports de bridge connectats als dos nodes.
quan els bridge MLAG són elegits com root STP, tots dos dispositius es mostraran com pont arrel al monitor de bridge.
El MLAG no és compatible amb l'acceleració del maquinari L3. Quan utilitzeu MLAG, l'acceleració de maquinari L3 s'ha de desactivar.
Inici ràpid
En aquest exemple, s'utilitzen els dispositius CRS317 i CRS309 com a equips de MLAG i qualsevol dispositiu amb dues interfícies SFP+ es pot utilitzar com a client LACP.
La interfície SFP+1 s'utilitza en tots dos nodes d'equips per crear el port de peer i s'utilitza per a ICCP, tal com es mostra a l'esquema de xarxa a continuació.
A continuació es presenten les ordres de configuració per crear un enllaç d'agregació LACP regular a RouterOS per al dispositiu client:
/interface bonding
add mode=802.3ad name=bond1 slaves=sfp-sfpplus1,sfp-sfpplus2
A continuació, configureu les interfícies d'enllaç per a MLAG als dispositius Peer1 i Peer2, utilitzant la configuració mlag-id coincident en ambdós dispositius parells:
Peer1
/interface bonding
add mlag-id=10 mode=802.3ad name=client-bond slaves=sfp-sfpplus2
Peer2
/interface bonding
add mlag-id=10 mode=802.3ad name=client-bond slaves=sfp-sfpplus2
Configureu el bridge amb filtratge de VLAN habilitat i afegiu les interfícies necessàries com a ports del pont.
S'ha d'aplicar una VLAN no etiquetada dedicada per a la comunicació inter-xassís en un port de parells, per tant, s'utilitza una configuració de pvid diferent.
A continuació es presenten les ordres de configuració per als dispositius Peer1 i Peer2:
Peer1
/interface bridge
add name=bridge1 vlan-filtering=yes
/interface bridge port
add bridge=bridge1 interface=sfp-sfpplus1 pvid=99
add bridge=bridge1 interface=client-bond
Peer2
/interface bridge
add name=bridge1 vlan-filtering=yes
/interface bridge port
add bridge=bridge1 interface=sfp-sfpplus1 pvid=99
add bridge=bridge1 interface=client-bond
El MLAG requereix que el protocol STP, RSTP o MSTP estigui habilitat. Utilitzeu la mateixa prioritat STP i la mateixa configuració STP als ports de bridge connectats als dos nodes.
En aquest exemple, les interfícies de client-bond utilitzen la VLAN per defecte no etiquetada 1 (el valor pvid per defecte és 1).
Per enviar aquests paquets pels ports dels equips, cal afegir-los com a membres etiquetats de la VLAN 1.
Assegureu-vos d'incloure els ports d'equips a totes les VLAN que s'utilitzen en altres ports del bridge, tant a VLAN no etiquetades com etiquetades.
A continuació es presenten les ordres de configuració per a ambdós dispositius parells:
Peer1
/interface bridge vlan
add bridge=bridge1 tagged=sfp-sfpplus1 vlan-ids=1
Peer2
/interface bridge vlan
add bridge=bridge1 tagged=sfp-sfpplus1 vlan-ids=1
Totes les VLAN utilitzades per als ports esclaus del bridge també s'han de configurar com a VLAN etiquetades per al port de parells, de manera que el port d'equips sigui membre d'aquestes VLAN i pugui reenviar dades.
Finalment, especifiqueu el bridge i el port d'equips per habilitar MLAG.
A continuació es presenten les ordres de configuració per a ambdós dispositius parells:
Peer1
/interface bridge mlag
set bridge=bridge1 peer-port=sfp-sfpplus1
Peer2
/interface bridge mlag
set bridge=bridge1 peer-port=sfp-sfpplus1
A més, verifiqueu l'estat de MLAG als dispositius i assegureu-vos que el LACP del client tingui les dues interfícies actives.
A continuació es presenten les ordres de configuració per a ambdós dispositius equips i el client:
Peer1
[admin@Peer1] > /interface/bridge/mlag/monitor
estat: connectat
system-id: 74:4D:28:11:70:6B
rol-actiu: primari
Peer2
[admin@Peer2] > /interface/bridge/mlag/monitor
estat: connectat
system-id: 74:4D:28:11:70:6B
rol-actiu: secundari
Client
[admin@Client] > /interface bonding monitor bond1
manera: 802.3ad
ports-actius: sfp-sfpplus1,sfp-sfpplus2
ports-inactius:
id. sistema LACP: 74:4D:28:7B
Breu qüestionari de coneixements
Què et va semblar aquest article?
T'atreveixes a avaluar els teus coneixements apresos?
Llibres recomanats per a aquest article
(Book) Networking with MikroTik RouterOS: A Practical Approach to Understanding and Implementing RouterOS
Material d'estudi per al Curs de Certificació MTCNA, actualitzat a RouterOS v7
Llibre Switching i Brindging RouterOS v7
Material d'estudi per al Curs de Certificació MTCSWE actualitzat a RouterOS v7